- Cargo
- Contable
- Sector
- Plástico
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- nov 2023
- Mensaje
- 42
Doki · Aplicación móvil · 2023
Somos una empresa tecnológica de 10 personas en Moscú que ofrece software de gestión de almacenes a grandes corporaciones. Llevamos unos dos meses negociando un contrato anual de servicios por valor de 14 millones de RUB con un gran grupo de distribución. Cuando ya nos habíamos dado la mano en todo, el departamento de cumplimiento normativo de la otra parte exigió como condición contractual un informe de «auditoría de seguridad de la información» independiente.
Nuestro equipo es pequeño hasta ahora cuidábamos las reglas básicas de seguridad a nivel interno pero nunca hemos pasado por un proceso de auditoría formal. Al investigar consultoras me encontré con un abanico de precios enorme, entre 350.000 RUB y 2.000.000 RUB; los plazos también varían de dos semanas a tres meses.
En la práctica, ¿qué analiza una auditoría de seguridad de la información y cómo se lleva a cabo este proceso en pequeñas empresas? ¿Cómo se define un alcance de auditoría razonable que convenza al cliente? ¿Es imposible cerrar grandes acuerdos corporativos sin este informe?